位置: 编程技术 - 正文

Linux系统被入侵后使用lsof命令恢复被删除日志的方法(linux系统入侵检测软件有哪些)

编辑:rootadmin

推荐整理分享Linux系统被入侵后使用lsof命令恢复被删除日志的方法(linux系统入侵检测软件有哪些),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux系统入侵检测工具,linux入侵windows,linux会被入侵吗,linux系统入侵网站,linux系统被入侵如何进行排查和处理,linux系统入侵网站,linux系统被入侵如何进行排查,linux系统入侵检测工具,内容如对您有帮助,希望把文章链接给更多的朋友!

Linux系统是服务器最常见的操作系统,当然也面临着非常多的安全事件,相较Windows操作系统,Linux采用了明确的访问权限控制和全面的管理工具,具有非常高的安全性和稳定性。Linux系统被入侵后,攻击者为了掩盖踪迹,经常会清除系统中的各种日志,包括Web的access和error日志、last日志、message日志、secure日志等,给我们后期应急响应和取证分析带来了非常大的阻力。所以,恢复被清除的日志是非常重要的取证和分析环节,一下是使用lsof命令恢复日志文件的案例,适用于常见的日志恢复工作。

一、前提条件

不能关闭服务器,不能关闭相关服务或进程,如恢复apache的访问日志 /var/log/httpd/access_log ,不能关闭或者重启服务器系统,也不能重启httpd服务。

Linux系统被入侵后使用lsof命令恢复被删除日志的方法(linux系统入侵检测软件有哪些)

二、实施过程

1. 找到相关进程pid复制代码代码如下:[root@localhost ~]# lsof | grep access_loghttpd root 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_log这里我们重点关注一下第一、第二、第三、第四列,分别表示进程名、pid、用户、文件描述符,我们看到这里的文件描述符是7w,所以我们在下一步操作过程要记住这个7.

2. 找回日志

复制代码代码如下:[root@localhost ~]# wc -l /proc//fd/ /proc//fd/7[root@localhost ~]# cat /proc//fd/7 > /var/log/httpd/access_log我们先通过wc或者tail命令查看日志信息,然后再将日志重写到access_log中即可。

三、总结

在Linux系统的/proc 分区下保存着进程的目录和名字,包含fd(文件描述符)和其下的子目录(进程打开文件的链接),那么如果删除了一个文件,还存在一个 inode的引用:/proc/进程号/fd/文件描述符。我们只要知道当前打开文件的进程pid和文件描述符fd就能利用lsof工具列出进程打开的文件。通过lsof我们就可以进行简单的文件恢复工作,当然这里不局限于日志文件,只要是存在引用的文件。

Linux系统怎么搭建Samba共享服务器? Samba是Linux发行版常用的文件共享服务器,可用于实现与Windows系统之间的文件共享交换,让即时不了解Linux的用户也能够轻易的访问Linux系统中的文件。

Linux系统chmod命令的含义和权限详解 许多喜欢使用chmod命令的用户,对chmod命令的含义和权限仍然不是很清楚,因此在使用的时候对它们造成了一定的麻烦。为了解决这些用户的迷惑,今天

Linux系统如何制作Video将摄像头的内容显示出来 现在电脑上可以使用摄像头进行录像做成Video视频,那么在Linux系统下要如何实现呢?首先在制作前需要对内核进行升级,下面随小编一起来学习下吧。

标签: linux系统入侵检测软件有哪些

本文链接地址:https://www.jiuchutong.com/biancheng/368193.html 转载请保留说明!

上一篇:Linux下修复inittab文件丢失的两种方法(linux系统修复)

下一篇:Linux系统怎么搭建Samba共享服务器?(linux搭建chia)

  • 增值税电子发票可以作废吗
  • 小规模纳税人升级一般纳税人流程
  • 什么是价外税价外税有哪些
  • 一般纳税人缴纳税款
  • 小规模企业所得税多少
  • 审核记账对账结果怎么写
  • 合同印花税怎么贴
  • 城市基础设施配套费减免
  • 保险公司车险理赔款如何入账
  • 过路费纸质发票怎么生成电子发票
  • 新公司开账户需要多少钱
  • 租入住房用于职工福利,进项转出吗?
  • 资产负债表不平的原因有哪些
  • 退休工资的个人账户怎么算
  • 税控盘减免税有时间限制吗?
  • 不动产折旧费计算公式
  • 计划成本材料采购明细账一般采用的格式是什么
  • 没有实收资本是负债吗
  • 进口缴纳关税
  • 免费拿样品
  • 当期软件产品可抵扣进项税额 留抵
  • 公休假补贴多少钱
  • 未到期汇票要怎么进行税务处理?
  • 党员参加集体活动规定
  • 3%增值税专用发票可以抵扣多少
  • 接受个人投资现金怎么做账务处理?
  • 怎么恢复系统win10
  • 个人所得税专项扣除子女教育标准
  • 限定性净资产要算在现金流量表里吗
  • dreamweaver 是什么
  • 发票抵扣条件
  • vb enabled
  • 注册资本增加了
  • 支付国外佣金税率是多少
  • vue项目上线教程
  • yii2中LinkPager增加总页数和总记录数的实例
  • 增值税申报时,里面没有数据怎么办
  • 空调年折旧率
  • node js m1
  • 微信小程序获取手机号失败
  • 计提本月银行存款应收利息会计分录
  • phpcms rce
  • 销售使用过的车辆应该如何交增值税
  • mongodb基本操作命令
  • 文化事业建设费税收优惠2023
  • 预付卡业务开票怎么开
  • 个人所得税进什么科目
  • 工程施工的间接费用如何归集分配
  • 资产损失税前扣除
  • mysql错误日志在哪里
  • 电子钥匙报税
  • 公司借个人款利息产生个人所得税公司可以承担吗
  • 车辆购置税多少个点?
  • 红字发票销项税额账务处理
  • 对公转账个人垫付怎么写
  • 房屋租赁费如何结转成本
  • 权益法下股权投资转让
  • 航天信息税票
  • 工伤误工费标准是按照社平工资来算的吗
  • 存货售出时可以冲减资产减值损失吗
  • 没有期初数据如何建账
  • 私企会计一般一个月多少钱
  • window7临时文件
  • linux将文件a.txt更名为b.txt
  • ubuntu 14.04安装
  • window如何删除输入法
  • win7系统运行红警黑屏有声音
  • android滑动选择
  • JavaScript数组删除元素
  • excel表格布局
  • jquery时间格式
  • 段正淳算正面人物吗
  • 批处理隐藏盘符
  • unity 2d 3d混合
  • python 描述符类
  • jquery轮播代码
  • Python字符串数组
  • 个人可以到税务开物业费的
  • 养老待遇核定表在哪办理
  • 免征的增值税税额应计入营业外收入嘛
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设